AWS IAM-Benutzer kann keine Elastic Beanstalk-Umgebung erstellen. Fehlende Berechtigungen

AWS IAM-Benutzer kann keine Elastic Beanstalk-Umgebung erstellen. Fehlende Berechtigungen

Die Berechtigungsoption fehlt bei Benutzerunterkonten. Wie aktiviere ich sie für Unterkonten? Im Screenshot unten bin ich mit dem Hauptkonto angemeldet.

Bildbeschreibung hier eingeben

Antwort1

Der Schritt „Berechtigungen“ wird nur angezeigt, wenn der Benutzer, der versucht, die neue Umgebung zu erstellen, über die Berechtigung zum Auflisten von IAM-Rollen verfügt ( iam:ListRoles). Eine solche Richtlinie könnte wie folgt aussehen:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:ListRoles"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}

Denken Sie daran, dass der Benutzer auch die Berechtigung benötigt, die Rolle an die in der Umgebung erstellten Instanzen weiterzugeben ( iam:PassRole). Es ist auch eine gute Idee,beschränkenwelche Rollen der Benutzer weitergeben darf.

verwandte Informationen